LIBRE / WORK Produkt / Work APACHE 2.0

Przestrzeń robocza, którą możesz powierzyć modelowi.

Work daje modelowi prawdziwe miejsce do budowania: pliki, które zostają, polecenia, które działają, podgląd wyniku na żywo — w zamkniętym kontenerze na twoim własnym sprzęcie.

01 Paragon

Każde zadanie działa pod tymi flagami.

To nie jest streszczenie — to profil utwardzenia każdego kontenera Work. Polityki mogą stroić budżety; nigdy nie osłabią tych linii.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Sprawdź sam: uruchom docker inspect na dowolnym kontenerze Work.

Bez roota

Model pracuje jako użytkownik bez uprawnień. Root nie istnieje wewnątrz zadania.

Bez zapisu do systemu

System plików jest tylko do odczytu. Zmiany przyjmuje wyłącznie przestrzeń robocza zadania.

Bez eskalacji

Każda capability Linuksa jest odrzucona, a nowych uprawnień nie da się zdobyć.

Bez kluczy, bez socketu

W piaskownicy nie ma poświadczeń, kluczy API ani socketu silnika kontenerów.

02 Pętla

Wszystko, czego zadanie potrzebuje. Nic, do czego nie powinno sięgać.

Model pracuje przez stały zestaw narzędzi, a każde wywołanie trafia po kolei do dziennika aktywności zadania.

  • write_file

    Pliki i git — czytaj, zapisuj, przenoś i przeszukuj przestrzeń, która przetrwa między uruchomieniami, z lokalnym statusem, diffami, gałęziami i commitami.

  • run_command

    Polecenia i terminal — uruchamiaj cokolwiek z limitem czasu, wyjścia, pamięci i procesów; otwórz prawdziwy terminal, gdy chcesz wkroczyć.

  • start_preview

    Podgląd na żywo — praca w toku jest serwowana pod podpisanym, proxowanym adresem URL, nigdy nie publikowana w twojej sieci.

  • web_search

    Wyszukiwanie w sieci — przez twoją własną instancję SearXNG, gdy administrator ją włączy.

03 Kontrola operatora

Administratorzy decydują, kto co dostaje.

  • Nazwane polityki ustawiają obraz i budżety zasobów na zadanie — profil utwardzenia nie jest polem polityki.

  • Work pozostaje tylko dla administratorów, dopóki go nie otworzysz; wyszukiwanie w sieci, pobieranie modeli i agenci mają ten sam przełącznik.

  • Bezczynne zadania same się zatrzymują i wracają tam, gdzie skończyły — przestrzeń robocza zawsze zostaje.

  • Docker od ręki, albo Pody Kubernetes z limitem dysku na zadanie. Te same flagi w obu przypadkach.

Izolacja, którą możesz zbadać.

Jeden kontener: czat, Work, dostawcy i podglądy w zestawie.